Как безопасно пользоваться апрувами
Криптовалютный мир постоянно эволюционирует, привнося новые инновации и изменения в способы торговли и инвестирования.
Оглавление:
Айоу Лайфчейнджеры, сегодня мы с вами в очередной раз обратим внимание на роль безопасности в мире крипты.
Криптовалютный мир постоянно эволюционирует, привнося новые инновации и изменения в способы торговли и инвестирования. Однако ”узким горлышком” всей криптовалютной эволюции были и остаются апрувы (разрешения) на пользование средств криптанов в рядовых операциях, таких как свопы, отправка в стейкинг, лендинги и другие.
Эти апрувы, или разрешения на операции, играют важную роль в безопасности и управлении активами на блокчейне.
В данной статье мы рассмотрим такие вопросы как:
- Для чего нужны апрувы и как они работают
- Почему апрувы являются узким горлышком децентрализованной крипты
- Как контролировать своп апрувы
Для чего нужны апрувы и как они работают
В DeFi-пространстве всё строится на смарт-контрактах — ключевых инструментах при обмене активами. Контракты выступают в роли автоматизированных посредников между обеими сторонами обмена.

Большинство смарт-контрактов работают на блокчейнах, работающих поверх виртуальной машины Ethereum (Ethereum Virtual Machine — EVM).
В EVM-сетях у каждого токена есть свой собственный адрес контракта. Внутри контракта прописаны множество параметров, правил и функций.
Одним из таких параметров является Approve — возможность смарт-контракта распоряжаться токенами.
Как выглядит стандартный апрув: при обмене на любой DeX-площадке вы увидите подобное окно.
В нём для начала у вас просят дать разрешение на обмен ваших токенов, и только после получения этого разрешения, смарт-контракты смогут совершить обмен средств.
Апрув можно выдать как на фиксированную сумму, например, 200 долларов, так и на максимально допустимое значение.
Как задаются апрувы в различных кошельках:
- В кошельке Metamask вы можете задавать размер средств для апрува в смартконтракте.
- В Rabby Wallet апрув можно задать на максимальный размер, для этого нужно щёлкнуть тумблер Unlimited allowance.
Если же тумблер выключен, то апрув будет выдан на конкретную сумму, которая фигурирует в транзакции.
Как работают апрувы мы разобрались, теперь пришла пора разбираться где их слабое место и как держать его на контроле.
Слабые места апрувов
Как говорилось выше, в момент совершения апрува вы открываете шлюз, через который средства с вашего кошелька могут быть переправлены на другой кошелёк/хранилище при исполнении смарт-контракта.
В чём плюс такого механизма действия: в дальнейшем при обмене криптоактивов/заносе ликвидности и прочих действиях вам не придётся давать повторный апрув на пользование средств.
Как это работает:
- Если вы дали апрув смартконтракту на использование условных $500 USDT для обмена ваших USDT на ETH на DeX-платформе, то при каждом обмене вы сможете менять средства без апрува, пока все апрувнутые $500 не пройдут через контракт.
- Но если вам понадобится совершить обмен свыше ранее апрувнутых $500 USDT, то вам придётся дать дополнительный апрув для смарт-контракта.
Согласитесь, что это весьма удобно. Но в удобстве кроется недостаток такой схемы.
Слабое место апрувов: если платформу, на которой задействован смарт-контракт взломают, то через ваш апрув с кошелька могут сдрейнить (украсть) ваши бабосы.
Таким образом, слабым местом апрува является надёжность смарт-контракта и площадки с которой идёт взаимодействие через смарт-контракт.
Каким образом контролировать свои апрувы
По стандарту, каждый раз совершая обмен/занос ликвидности/продажу NFT, вам придётся давать разрешение на пользование вашим цифровым активом.
Применимо к NFT: разрешение применяется на все активы из одной коллекции, хранящиеся на вашем кошельке.
Что касается токенов: тут можно задать конкретное количество цифровых активов для проведения апрува.
Чтобы не потерять средства в случае непредвиденного взлома протокола/площадки/маркетплейса мы рекомендуем после проведения конкретной сделки производить отзыв апрувов либо выдавать их на ограниченную сумму, которую в случае форсмажора вам будет не жалко потерять.
Как произвести отзыв апрувов
На сегодняшний день самой распространённой и функциональной площадкой для отзыва апрувов является Revoke Cash.
На ней вы сможете найти все апрувы в EVM-сетях, отсортировать их по конкретным сетям, токенам, алфавиту и другим характеристикам.
Чтобы проверить и отозвать свои апрувы:
- Переходите на сайт Revoke Cash
- Выбирайте сеть для подключения
- Выбирайте сеть в которой хотите посмотреть апрувы
- Затем вам необходимо выбрать токен/актив с которого вы хотите отозвать апрув и нажимайте кнопку Revoke.
В итоге у вас сформируется обычная транзакция, по результатам которой у смарт-контракта будет отозвано разрешение на пользование вашими цифровыми активами.
Также можно отзывать апрувы через Rabby Wallet.
Если вы его используете, для этого прыгайте во вкладку Approvals.
На открывшейся странице вы можете производить различные манипуляции:
- Сортировать апрувы по контрактам либо по конкретным средствам
- Затем вы можете выбрать несколько контрактов разом
- И произвести Revoke отзыв апрувов
Для контроля и отзыва своих апрувов вы также можете использовать DeFi Shield.
Подключайте кошелёк и переходите во вкладку Shield и там вам выдаст все апрувы, которые были даны с вашего кошелька
Если вам необходимо посмотреть апрувы в конкретной сети, то выбирайте тумблер Networks и там включайте/отключайте то что вам нужно/не нужно
Чтобы отозвать апрув, нажимайте на кнопку Revoke
После этого вам нужно будет подписать транзакцию по отзыву апрува в кошельке.
Но знаний про то как работают апрувы и как их отозвать может не хватить чтобы избежать скама, для этого необходимо держать нос по ветру и концентрацию на все 100%.
Пример эксплойтов на апрувах
Бонусом в этой статье выступают истории из жизни множества криптанов, ставших жертвами скама через апрувы.
Летом 2023 по рыночку пронеслась волна скамов через апрувы и газовые токены.
В чём заключается суть скама:
• Вам на кошелёк прилетает фейковый токен, за которым как правило летит апрув на этот токен.
- Токен очень похож на оригинальный, например BUSD или BNB.
• Вы понимаете, что дело пахнет говном и идёте на Revoke Cash чтобы отозвать апрув.
• И ТУТ ВАС БЕРУТ ЗА ЖОПУ: в момент отзыва апрува фейковый токен запускает чеканку с вашего кошелька газовых токенов, которые летят на кошелёк скамера и там продаются.
• Как понять, что такое произошло: в окне отзыва апрува вам выдаст нестандартно большую комиссию, она сформируется как раз за счёт отправки и чеканки токенов на кошелёк скамера.
Больше инфы можете найти в первоисточнике.
Заключение
В этой статье мы с вами разобрали тему апрувов, методы их контроля и отзывов.
Чтобы ваши средства были в безопасности не раздавайте апрувы рандомным протоколам и смартконтрактам. Соблюдайте цифровую гигиену и оставайтесь бдительными.
Спасибо за внимание!
Как снять апрувы (Approve) со своего кошелька?
В виду быстрого развития децентрализованных финансов (DeFi) на основе смарт-контрактов, большое количество людей обратило внимание на эту технологию. DeFi несет в себе множество возможностей и позволяет людям покупать / продавать / ставить в стейкинг свои криптовалюты и получать от этого прибыль без регистрации на централизованных биржах и сложных процедур подтверждения своей личности. Достаточно просто установить программный кошелек, подключить его к необходимой сети и подключаться к различным децентрализованным сервисам в один клик. Тем не менее, не смотря на простоту, работа со смарт-контрактами несет огромный риск потерять все свои средства, находящиеся на кошельке.
Главной опасностью в данном случае является ваше же разрешение сервису использовать ваши средства на вашем кошельке. Происходит это часто из-за невнимательности и банального не знания вопроса. Некоторые DeFi проекты при совершении транзакций могут запрашивать безлимитный доступ к вашим средствам, что неопытный пользователь просто не заметит, подтверждая обычную на его взгляд транзакцию. Усугубляется это тем, что некоторые порядочные ресурсы запрашивают именно безлимитный доступ, для того, чтобы в дальнейшем вам не требовалось совершать лишние транзакции при постоянном использовании актива. Даже спустя большое время такой сервис может получить доступ к вашему кошельку и перевести все криптовалюты, которые вы ему позволили использовать.
Информацию о таких доступах в самом кошельке увидеть нельзя и отказаться от них тоже. Если вы уверены в тех сервисах, которыми пользуетесь и используете их постоянно это один вопрос, но если вы не однократно пользовались подозрительными биржами или сервисами для стейкинга клиптовалют, то ваш криптовалютный кошелек может быть подвержен опасности. Самый действенный способ в таком случае, это сменить кошелек, перевести все средства на новый и больше не пользоваться не надежными сайтами. Тем не менее, бывают случаи, когда сменить кошелек не представляется возможным и в таком случае самым удобным способом будет снять все разрешения доступа к вашим средствам от подозрительных сервисов. Для этого можно использовать такой инструмент, как Unrekt (Smart Contract Allowance Checker).
Что такое Unrekt?

Unrekt — сервис по анализу вашего кошелька, который находит существующие разрешения смарт-контрактам для доступа к вашим средствам и позволяет их снимать (Revoke). На данный момент Unrekt поддерживает следующие криптовалютные сети: Ethereum, BNB Chain, Polygon, HECO Chain, Fantom, Avalanche, Cronos, Moonbeam, Astar, DogeChain, Canto, Kava.
Как пользоваться Unrekt?
1. Переходим на сайт Unrekt.
2. Подключаем свой кошелек (Metamask или любой кошелек поддерживающий WalletConnet, например: TrustWallet)
3. Сервис проведет анализ вашего кошелька и покажет ваши активные апрувы (Approve):

4. Находим апрувы, которые нам не нужно или могут представлять опасность и нажимаем «Revoke«.

5. Для снятия апрува необходимо будет подтвердить транзакцию, которая может отличаться в зависимости от сети.
Как видим, снятие апрува само по себе не является чем-то дорогим, но в случае с сетью эфира, транзакции будут значительно дороже. В зависимости от количества ваших существующих апрувов, общая сумма транзакций может оказаться так же достаточно внушительной, поэтому необходимо взвесить все за и против, сменить свой кошелек или оставить старый и потратиться на комиссии.
- Безопасность
- Обзоры и статьи
Криптовалютный глоссарий/сленг
❗️Уважаемые форумчане, ознакомьтесь с правилами форума. Все сообщения и темы должны быть опубликованы в разделах, которые соответствуют их тематике и с четким соблюдением правил форматирования. Нарушение этих правил приведет к блокировке вашего аккаунта. Для благодарности на форуме существует кнопка «LIKE», а все сообщения с благодарностями — флуд и захламление тем. Так вы только усложняете поиск информации на форуме. Все кто будут оставлять подобные сообщения — будут восприняты как спам и приведут к блокировке. Прежде чем создавать тему с вопросом или добавлять новый вопрос в теме — используйте поиск по форуму, с вероятностью 99% ответ на данный вопрос уже есть на форуме. В противном случае флуд с вопросами будет воспринят как накрутка сообщений и ваш аккаунт будет заблокирован.
Партнерская программа. Пригласи друга и получи 500 баллов. Подробнее
Общайся на форуме за деньги. На форуме существует оплата за создание тем и сообщений. За публикацию полезной информации, пользователи получают баллы, которые можно обменять на криптовалюту
Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно.
Вам необходимо обновить браузер или попробовать использовать другой.
nickvoronoov
Только пришел
Топикстартер
15 Авг 2022 46 44 TON Testnet 0 Баллы 662
А
Абузить (abuse)
Намеренное злоупотребление многократно повторяющимися действиями, в рамках слабости или ошибки системы, с целью извлечения максимально возможной личной выгоды.
Апрув (approve)
Термин, который означает одобрение или подтверждение новой информации или действия.
Б
Банан (banana)
Сленговое название криптовалютной биржи binance.
Биткойн-максималист (bitcoin-maximalist)
Участник криптосообщества, который не признает другие криптовалюты альтернативные биткойну, считая их спекулятивными активами, мешающие развитию первой криптовалюты.
Г
Гем (gem)
Малоизвестный среди широкой аудитории криптопроект, имеющий серьезный потенциал для стремительного роста.
Д
Деген (degen)
Участник рынка с предельно рискованным и эмоциональным подходом к торговле, таким как: использование большого кредитного плеча, инвестирование в шиткойны и сомнительные проекты.
Н
Ноукойнер (no coiner)
Лицо, которое с большим скептицизмом относится к криптоиндустрии, и не желающие никак взаимодействовать с ней.
П
Пила (saw)
Боковой диапазон движения цены актива с резкими колебаниями, которые приводят к «собиранию стопов», с последующим резким импульсом на рост или понижение.
Покупай на просадке (BTFD)
Стратегия-лозунг, подразумевающая покупку криптоактива(ов) при сильном снижении цен.
Проведите собственное исследование (DYOR)
Совет участникам рынка провести собственное исследование монеты, токена или проекта, в который они хотели бы инвестировать.
Пузырь (bubble)
Ситуация на финансовых рынках, которая подразумевает необоснованное и значительное завышение рыночный цены актива(ов), с последующим сильным падением.
Р
Рект (rekt)
Термин, обозначающий неудачи, которые привели к потере капитала из-за ошибочной или безграмотной стратегии.
С
Свапалка
Сленг-название децентрализованной биржи.
Свинья (pig)
Участник рынка, который не может определиться с окончательной стратегией действий на рынке и склонный к импульсивному принятию решений.
Скип (skip)
Пропуск участия в каком-либо значимом событии по различным причинам.
Т
Туземун (to the moon)
Стремительный рост котировок какого-либо криптоактива.
Ф
Фуд (FUD)
Тактика манипулирования рынком, преследующая цель снижения цен конкретного(ых) криптоактива(ов), через распространение слухов, ложных или негативных новостей, вбросов.
Х
Ханейпот (honeypot)
Разновидность мошенничества, главной особенностью которого является наличие приманки (как правило мнемонической фразы), которая будут использоваться для привлечения пользователей, ищущий легких денег.
Ходл (hodl)
Стратегия на рынке криптовалют, характеризующаяся покупкой криптоактива и удержанием его на длительной дистанции времени несмотря на рыночные колебания.
Ч
Черный лебедь (black swan)
Фраза, применяемая в финансовых кругах, означающая непредсказуемое и экстремальное событие, которое может привести к серьезным последствиям.
Ш
Шиллер (shiller)
Известная в криптоиндустрии личность, которая рекламирует токены или блокчейн-проекты с целью получения личной выгоды.
![]()
Вернуться к списку разделов
Апрув в арбитраже: что это такое и как посчитать

Посмотрим, как рассчитать апрув в CPA-сетях на простом примере:
- Представим, что арбитражник наливает трафик на лендинг, и здесь не важно, сколько человек зашло на сайт – мы считаем только тех, кто оставил заявки (лиды).
- Предположим, что на лендинге у нас 100 заявок. Затем менеджеры колл-центра обзвонили людей из заявок и только 33 из них подтвердили заказ.
- Соотношение числа подтверждённых заявок (33) к общему числу заявок (100) и будет апрувом. В рассмотренном примере это 33%.
Процент апрува знать важно, так как он показывает рентабельность вложений в трафик. Также он показывает, сколько вы можете заработать. Знание процента апрува важно и для того, чтобы вовремя убрать слабые офферы и не сливать трафик впустую.
Насколько апрув низкий или высокий сильно зависит от тематики и от прибыльности товара. В каких-то сферах хорошим показателем может быть даже 10%, если продукт сложный и дорогой. У некоторых продуктов апрув может достигать и 100%, но поскольку часто это ходовые очень дешёвые товары, то и выплаты по такому офферу будут небольшие.
Как начисляются выплаты за продажи
Скорость выплат и условия разнятся у партнёрских сетей. После того как креативы открутились, а заявки накапали, нужно дождаться обзвона продажниками. После этого часть лидов улетит в категории Trash или Reject, если это был мусорный трафик или клиенты, отказавшиеся от покупки. Все остальные заявки отправятся в апрув.

После того, как колл-центр всех обзвонит и передаст данные партнёрской сети, нужно будет дождаться, чтобы покупатели забрали и оплатили свои заказы. А затем подождать, когда рекламодатель расплатится с партнёрской сетью.
Некоторые CPA предлагают экспресс-выплаты, когда можно не ждать оплаты от рекламодателя и вывести деньги за все апрувы, но за это берут комиссию.
Если процент апрува посчитан, но результат неутешительный, нужно это исправлять. Однако не всё в силах арбитражника.
На какие причины низкого апрува арбитражник не сможет повлиять

- Слабый call-центр, который поздно обрабатывает упавшие заявки или работает с плохим скриптом продаж.
- Агрессивные продажи: кросс-селлинг и апсейл, когда продажники навязывают дополнительные товары. Для рекламодателя это может быть плюсом, но ещё это отпугивает покупателя и он может отказаться от покупки.
- Серые и чёрные офферы. Когда покупателя вводят в заблуждение, он может передумать и отказаться от товара.
- Обман со стороны рекламодателя (шейвинг). Бывает и такое, что рекламодатель специально отклоняет лиды, чтобы не выплачивать партнёрское вознаграждение. Впрочем, при подозрении на шейв, арбитражник может написать в поддержку партнёрки. Доход от приведённых покупателей не вернут, но могут исключить нечистого на руку рекламодателя.
Как повлиять на свой процент апрува
- Соблюдайте правила партнёрской сети и условий оффера, чтобы было меньше отклонённых заявок. Например, некоторые рекламодатели или площадки не разрешают использовать в креативах известных людей, конкурентов рекламодателя, громкие инфоповоды или скользкие темы. Ограничения можно узнать у менеджера.
- Хороший трафик – залог успеха. Если вы в нём уверены, а апрув низкий, возможно стоит подобрать другой оффер.
- Отключайте неработающие площадки. Когда какой-то канал не приносит продажи, нужно вновь проверить настройки и креативы. Если и после этого он не приносит заявки — смело отключайте.
- Не пытайтесь обмануть партнёрку. CPA-сети используют антифрод-системы и следят за трафиком. Если у них появятся подозрения, могут заморозить счёт и заблокировать аккаунт.
Апрув должен быть в плюсе, а совсем идеально – если есть возможность его масштабировать. Если это невозможно сделать внутри одной партнёрки, можно попытаться найти дополнительные.